
Система управления зоопарком 1.0 - Отраженная межсайтовая скриптовая атака (XSS)
Zoo Management System 1.0 уязвим для отраженного межсайтового скриптинга на странице регистрации. Параметр "msg" в 'http://localhost/public_html/register_visitor?msg=' уязвим.
Атакующий может похитить cookie с помощью специально созданного URL, отправленного жертвам.
Посетите следующую страницу:
Всплывает предупреждение!